الأمن السيبراني · Qatar
الأمن السيبراني — Qatar (2026)
لا يوجد في قطر حتى الآن قانون واحد شامل للأمن السيبراني على غرار NIS2؛ بل تنبع التزامات الأمن السيبراني من ولاية الهيئة الوطنية للأمن السيبراني (المرسوم الأميري رقم 1 لعام 2021) الرامية إلى إصدار وتطبيق معايير وأطر عمل ملزمة، تُطبق على الجهات الحكومية والبنية التحتية الحيوية، إلى جانب قانون حماية البيانات وقانون الجرائم السيبرانية. وتتولى الهيئة الوطنية للأمن السيبراني (NCSA) مركزية إدارة السياسات واللوائح التنظيمية وإصدار الشهادات/التراخيص وتنسيق الحوادث، وقد أطلقت في عام 2024 «الاستراتيجية الوطنية للأمن السيبراني 2024-2030» التي تشمل بين ركائزها سن مزيد من التشريعات وإنفاذ القوانين المتعلقة بالفضاء السيبراني. وتوجد واجبات الإبلاغ عن الانتهاكات والحوادث بموجب قانون حماية البيانات الشخصية (PDPPL) (الإخطار بانتهاك البيانات الشخصية في غضون 72 ساعة) ومتطلبات الإبلاغ عن الحوادث في القطاعات والبنية التحتية الحيوية التي تنسقها الوكالة الوطنية للأمن السيبراني.
الإطار الأساسيالوكالة الوطنية للأمن السيبراني (NCSA)، التي أُنشئت بموجب المرسوم الأميري رقم 1 لعام 2021، والتي تعمل من خلال معايير/أطر عمل إلزامية بدلاً من قانون أفقي واحد للأمن السيبراني، وتستند إلى المعيار الوطني لضمان المعلومات (NIA) ، وإطار الامتثال الوطني لأمن المعلومات (NISCF)، والاستراتيجية الوطنية للأمن السيبراني 2024-2030، بالإضافة إلى قانون حماية خصوصية البيانات الشخصية (القانون رقم 13 لعام 2016) وقانون منع الجرائم السيبرانية (القانون رقم 14 لعام 2014).
النقاط الرئيسية
تأسست الوكالة الوطنية للأمن السيبراني بموجب المرسوم الأميري رقم (1) لعام 2021 تحت إشراف رئيس الوزراء، وتتمتع بسلطة اقتراح التشريعات، وإصدار سياسات ومعايير الأمن السيبراني، والإشراف على البنية التحتية الحيوية الوطنية وحمايتها، ومراقبة الامتثال.
يحدد المعيار الوطني لضمان المعلومات (NIA) (الإصدار 2.1، المحدث من السياسة الإصدار 2.0) منهجية وطنية لتصنيف البيانات وضوابط أمنية أساسية في 26 مجالًا؛ وتُعتبر الضوابط الأساسية المحددة إلزامية، وتخضع الوكالات لتدقيق سنوي للتأكد من امتثالها.
بموجب قانون حماية خصوصية البيانات الشخصية (القانون رقم 13 لعام 2016) والمبادئ التوجيهية للهيئة الوطنية للأمن السيبراني (NCSA)، يتعين على الجهات المسؤولة عن معالجة البيانات إخطار الإدارة المختصة بالحوادث الأمنية، حيث تنص المبادئ التوجيهية على مهلة 72 ساعة من لحظة اكتشاف الحادث، مع فرض غرامات إدارية تصل إلى ما بين مليون و5 ملايين ريال قطري؛ وتقوم «الهيئة الوطنية للأمن السيبراني» (NCSA)، من خلال «إدارة شؤون الحوكمة والضمان السيبراني الوطني» التابعة لها، بدور السلطة الإشرافية.
يخضع مشغلو البنية التحتية الحيوية لمعايير الأمن السيبراني الصادرة عن الوكالة الوطنية للأمن السيبراني (NCSA)، وواجبات الإبلاغ عن الحوادث، والتقييمات الدورية؛ وفي فبراير 2025، أطلقت قطر «الإطار الوطني لإدارة الحوادث» (الذي يتألف من سبعة عناصر تشمل الكشف والتحقيق والاستجابة الاستراتيجية والتعافي والمراجعة) لتنسيق الاستجابة للحوادث السيبرانية ذات الأهمية الوطنية.
تم إطلاق هذه الاستراتيجية في سبتمبر 2024، وهي تقوم على خمسة ركائز تشمل «التشريع والتنظيم وإنفاذ القانون في الفضاء الإلكتروني»، مما يشير إلى أن إطارًا تشريعيًا أكثر شمولاً لا يزال قيد التطوير يتجاوز المعايير والأطر الحالية.
يُجرّم قانون منع الجرائم الإلكترونية (القانون رقم 14 لعام 2014)، الذي تشرف عليه وزارة الداخلية، الوصول غير المصرح به والاحتيال عبر الإنترنت وسرقة الهوية؛ ومن ناحية أخرى، اتخذت الهيئة الوطنية للأمن السيبراني (NCSA) إجراءات لترخيص واعتماد مقدمي خدمات الأمن السيبراني (بما في ذلك اعتماد اختبارات الاختراق) في إطار نظام الامتثال الخاص بها.
هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.